無題なログ

セキュリティ情報、迷惑メール、フィッシング詐欺、迷惑ソフト削除、Windows の小ネタを書き出している日本語ブログです~ (*^ー^)ノ

【PR】 シャープのノートパソコンノートパソコン dynabook楽天市場Yahoo!ショッピング で販売中。インテルCore、ウェブカメラ内蔵の最新モデルが送料無料で価格価格8万円から♪

<真相>身に覚えがないクレカ請求paymenticoの理由を察した話

クレジットカード請求paymentico.comは何か調査。海外の大人向けライブ動画配信サービスの利用料金を支払う決済と判明して理由も察しました。

野球やサッカーといったスポーツの試合、歌手やバンドの音楽コンサート…。
いま開催中のライブ映像を無料で視聴できる♪

そういう誘い文句でユーザーを騙して クレジットカード情報を登録させる偽ライブ配信の詐欺 を確認しています。

クレジットカード明細に身に覚えのない請求 Paymentico

その手の被害と 「何か関連性ありそう?」

と最初は感じたものの、どうも関係のないトラブルと判断したYahoo!知恵袋の投稿がこちら。

【Yahoo!知恵袋の投稿】
クレジットカードの明細を見ていたら PAYMENTICO COM LIMASSOL というよくわからないところから請求されていました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13259486983

旦那のクレカ明細で見覚えのない請求 クレジットは 1 月に作ったばかりで今月の請求に利用店 (OF やミーグラム、UPG Paymentico com)  といったところから請求が来ており それだけで 3 月の請求に 3 万程きておりました。調べたところミーグラムは動画配信?等のサイトで その他はよくわかりませんが それらも動画配信等でした。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14275649244

クレジットカードの利用明細に 「UPG*PAYMENTICO. NICOSIA」 との利用内容が記載されておりますが、全く身に覚えがありません。請求額も us ドルで請求されている模様です。何か決済をした覚えもなければ、登録等もした覚えがありません。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14281654704

クレジットカードへの請求について しばらく確認していなかった自分が悪いのですが UPG PAYMENTICO COM というところから数回にわたって請求があります。クレジットカード会社には問い合わせをしましたが、代行業者の上記までしか分からないとのことでした (連絡先も不明)
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13291245438

UPG は 「Upgrade」 (アップグレード) の略でしょうか?


海外の大人向けサービスの正当な請求?

「PAYMENTICO COM」 の正体を調べて分かった事実から個人的な推測になるけど、大人向けのウェブサービスを楽しむ目的で請求された 2 パターンが考えられます。


〔1〕 利用料金の正当な請求

この記事で触れるのはこちらで、ユーザー自らの意志でクレジットカード情報を送信しているパターンです。


〔2〕 クレジットカード不正利用

ユーザーがフィッシング詐欺に騙されてクレジットカード情報を流出させた?
どこか正規サービスでサイバー攻撃がありクレジットカード情報が流出した?

こうして、他人のクレジットカードを使って悪意のある第三者が勝手に登録する不正利用被害というパターンです。

Paymentico とはクレジットカード決済代行サービス

そもそも Paymentico (paymentico.com) とは何でしょうか?

  • TECHNIUS LTD という企業が提供する 決済代行サービスの名称
    └ 所在地はキプロス共和国の都市 Limassol (リマソール、レメソス)

  • TECHNIUS LTD が手掛ける本業のサービス
    ・ 大人向け18禁のテキストチャット、ボイスチャット、ライブチャットを軸とするライブ動画配信
    ・ デートサイト (出会い系サイト)

このブログの運営趣旨と異なる世界なので、サービスの中身については触れないです。

ただ、Paymentico に関連するサービス名だけは書き出しておきます。

【Paymentico に関連する大人向けウェブサービス例】
Fuckbook
Javmi* TV 無題な濃いログ
MeStrip
myAV Live
Se*Cams Plus 無題な濃いログ
SpankBang Live
StripChat ← 日本語の紹介記事を多数確認
Superchat Live 無題な濃いログ
*HamsterLive
https://fireflyframer.blog.jp/40504722.html


身に覚えがない請求になる理由

クレジットカードの決済処理が 「Paymentico」 という謎の名義になる理由も察しました。

要するに、クレジットカードの利用明細に大人向けのウェブサービスの名称をそのまま直球で記載されるとマズいユーザーさんがいるだろうから、それを見越して善処しているのが真相です。

クレジットカード登録に身に覚えあり? 解約方法

Paymentico (paymentico.com) のお問い合わせページは英語です。

そのため、手元で日本語の翻訳文を付け足したスクリーンショット画像を掲載します。

Paymentico のお問い合わせ、よくある質問の答えを日本語に翻訳した抄訳
Paymentico 問い合わせページ


クレジットカード決済に身に覚えがあり解約する方法

クレジットカード不正利用ではなく、大人向けのウェブサービスにクレジットカードを登録した明確な事実があり、一方で利用を継続する意志がなく、継続的に請求が来るクレジットカード決済を止めたい!

契約を解除するため、Paymentico に解約を申し出るEメール作成例文の雛形がこちらです。

  • 「And also, I would like a refund of the monthly fee, if possible. 」
    → 可能ならば返金してくれくれメッセージ、正当な請求だと拒否される可能性あり

  • クレジットカード情報はカード番号の一部 「上6桁」 「下4桁」 だけを相手側に伝える

【解約、可能であれば返金も要望するEメール作成サンプル】

☆ カスタマーサポートのEメールアドレス
help[at]paymentico.com
※ [at] は記号の @ に置き換える


〔〔 Eメール件名 〕〕

Request a cancellation


〔〔 Eメール本文 〕〕

Dear Customer Support,

I would like you to cancel my membership and stop charging my credit card immediately as I had no intention of entering into a contract with you.

And also, I would like a refund of the monthly fee, if possible.

- The first 6 digits of the credit card used:
■■■■■■ ← 請求が来るクレジットカードで カード番号の上6桁

- The last 4 digits of the credit card used:
■■■■ 請求が来るクレジットカードで カード番号の下4桁

Please let me know if you need further information to cancel my account.
I look forward to hearing from you soon. Thank you in advance.

<↑ここまで>

[paymentico 意味] [paymentico 安全性] [upg paymentico com とは] …

このエントリーをはてなブックマークに追加

初回投稿 2023年1月7日

<解決>Firefoxに検索エンジン自作を追加できる3手順🔍アドオンの使い方

Firefoxブラウザに自作の検索エンジンURLを追加する方法、アドオンの使い方。画像検索、Googleマップ、辞書、Twitter、YouTube動画、インスタ、ヤフオク、メルカリを手動登録サンプルも。

検索エンジンを使う作業がはかどる~♪

デスクトップ向け Firefox ブラウザに 自作の検索エンジン を追加する登録方法、それを達成するのに欠かせない お薦めの Firefox アドオンを紹介します。

  1. Firefox に検索エンジンを追加する一般的な方法
  2. 自由に検索エンジンを追加できる Firefox アドオン
  3. Firefox に追加した検索エンジンの変更と削除
  4. Firefox に検索エンジンを追加する URL サンプル集

最新! Firefox に検索エンジンを追加する一般的な方法

Firefox ブラウザには、あらかじめ 8 種 ほどの検索エンジンが登録されています。

そして、Firefox の次の場所から検索エンジンを呼べるようになっています。

  1. Firefox ブラウザ上部の アドレスバー

  2. Firefox ブラウザ上部の 検索バー
    └ [ツールバーのカスタマイズ...] で検索バーを配置しておく必要あり

  3. テキストを選択して右クリックする コンテキストメニュー

さらに、Firefox に新規で追加できる検索エンジンが国内外の様々なウェブサイトから提供されています。

Firefox に検索エンジンを追加する
OpenSearch 形式に対応するウェブサイト
Firefox でアクセスして検索エンジンを追加できる
・ twitter.com
・ youtube.com
・ cookpad.com
・ jp.mercari.com
・ github.com など
ユーザー作成の検索エンジン集
検索エンジンが勢ぞろいする海外サイトで追加する
・ Mycroft Project (mycroftproject.com

ただ、次のような些細な仕様が気になるかもしれません。

  • 「Google 検索」
    URL が日本のドメイン 「google.co.jp」 ではなく 「google.com」 に固定されている

  • 「YouTube 動画検索」
    表示順序は Google アルゴリズムによる 〔関連度順〕 で 〔動画再生回数〕 ではない

  • 「Amazon」 「楽天市場」 など
    検索エンジンの URL に追跡トラッキング用パラメータが引っ付いている場合がある
    └ 利用動向の調査、成功報酬型の広告

つまり、完全の自作の検索エンジンとは言えず、あくまで第三者が用意してくれた既定の検索エンジンを Firefox から使わせてもらうことを想定しています。


Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】

自作OK♪ 自由に検索エンジンを追加できる Firefox アドオン

検索パラメータを自分向けに反映させて、お気に入りの検索エンジンを Firefox からバシバシ使いたーい!

そこで、ユーザー数 1 万超え、欧州ドイツの Tom Schuster さんが提供する Firefox アドオンの登場です。

検索エンジンを追加する Firefox 拡張機能
Add custom search engine
(アド・カスタム・サーチエンジン)

Add custom search engine – Firefox (ja) 向け拡張機能を入手
https://addons.mozilla.org/ja/firefox/addon/add-custom-search-engine/

Firefox の検索バーやアドレスバーで利用できる検索エンジンの一覧に自作の検索エンジンを追加します。

自作の検索エンジンは、検索エンジンの名称と検索用の URL が必要です。さらに、アイコン画像、検索サジェスト用の URL、POST クエリのパラメータ、URL エンコード、説明の入力欄が含まれます。アイコン画像は、ローカルのコンピューターから選択するか、画像の URL を指定できます。

Firefox の WebExtensions API における技術的な制約により、自作の検索エンジンを作成する時に入力した すべてのデータが paste.mozilla.org に送信されます。 ※

※ 送信データの保存期間は一時的、数分後に破棄される


「Add custom search engine」 アドオンの使い方 3 手順

さっそく、Firefox アドオン 「Add custom search engine」 の使い方がコチラ!

検索エンジンをFirefox拡張機能
検索エンジンの登録画面は英語表記
(日本語の表示には未対応)

【1】

Add custom search engine」 アドオンの設定オプションを開いて、3 つの基本項目を入力しましょう。

● Name … 検索エンジンの名称

  • 検索エンジンの判別が可能な名称を指定する

  • 既存の検索エンジンと同一の名称は追加できない
    最初から登録されている検索エンジンの名称もダメ

たとえば、「Amazon.co.jp」 「Google」 「Yahoo! JAPAN」 という名称は、検索エンジンの一覧から削除してあっても被っている影響で追加できません。 (規定の検索エンジンは削除しても内部で 「非表示」 扱い)

その代わり、「Amazon」 「グーグル」 「Y!」 のように少しでも異なる名称は追加できます。


● Search URL … 検索用の URL

  • パラメータ 「%s」 が検索語句に置き換えられる

  • URL エンコードの初期値は 「UTF-8」
    → 上級者オプション [Show advanced options] を有効にすると別の URL エンコードを指定できる

  • この記事の下で Firefox に追加する 検索エンジン URL サンプル集 を提供


● Icon … 検索エンジンのアイコン画像

  • ウェブサイトの favicon.ico が自動で反映される

  • 自前で用意した画像ファイル (拡張子 .png .webp) を指定しても大丈夫
    └ 画像サイズ 16 x 16 ピクセル以上

  • 画像データは 「data: URI スキーム」 形式でローカル保存される


【2】

Firefox に検索エンジンを追加する一歩手前の青い [Add custom search engine] ボタンをポチッとな!


【3】

画面が切り替わるので、検索エンジンを Firefox に追加する本作業です。

Firefoxブラウザに検索を追加する方法
パネル上に Firefox 検索エンジンの追加アイコン

  • アドレスバーに何かキーワードを打ち込んでパネルを開く

  • 検索バーの虫眼鏡アイコンを押してパネルを開く

検索エンジンの一覧の末尾に 追加アイコン (緑色の+マーク付き虫眼鏡) が出現するはずで、この追加アイコンをポチッと押すと、検索エンジンが Firefox に反映されます。

引き続いて、問題なく Firefox で検索できるか動作確認してください。

Q. パネルに検索エンジンの追加アイコンが出現しない
・ 検索エンジンの名称が既存のものと被っている
・ アドオン 「Add custom search engine」 の設定画面をいったん閉じて開き直す

Q. 検索語句が日本語キーワードだと、検索結果で文字化け現象が起こる
・ URL エンコードの指定が正しくない可能性が高い


検索エンジンを追加し終えたらアドオンは?

Firefox に検索エンジンを追加する作業を無事に達成できたならば、Firefox アドオン 「Add custom search engine」 を有効のままにしておくのは意味ないです。

ブラウザの [アドオンの管理] で無効化しておきましょう。

アドオンを削除しても、自分で Firefox に追加した検索エンジンはそのまま維持されます。

Firefox に追加した検索エンジンの変更と削除

Firefox に追加した検索エンジンをちょっと変更したり 後から編集は無理 です。

新規追加 or 削除の二択

追加した検索エンジンを削除するには、アドレスバー 「about:preferences#search」 に移動します。

Firefox ブラウザに自作の検索エンジンを追加した一覧 グーグル、、ヤフー、ツイッター、インスタ
手動で Firefox に追加した検索エンジンたち

Firefox ブラウザの検索設定
デフォルトの検索エンジンの変更
→ [既定の検索エンジン]
リストボックスからデフォルトにしたい検索エンジンを切り替える
検索エンジンの一覧の並び順
→ [検索ショートカット]
検索エンジンの項目を上下にドラッグして順序を変える
追加した検索エンジンの削除
→ [検索ショートカット]
検索エンジンを選択して右下の [削除(R)] ボタンを押す
[既定の検索エンジン] に指定されていると削除できない
検索ショートカットの指定
→ [検索ショートカット]
キーワード欄の縦の列をダブルクリックすると入力欄が出現する
アドレスバーから 「@[キーワード][スペース]検索語句」 で呼べる


Firefox に隠し機能? 検索エンジンの追加ボタンを表示する裏技

衝撃スクープ!?

実は、Firefox には検索エンジンを追加する標準の機能が存在します。

Firefox検索エンジン追加
Fifrefox に自作の検索エンジンを追加できる画面

Firefox ブラウザの高度な設定 about:config で 「browser.urlbar.update2.engineAliasRefresh」 (true) という新規パラメータを作成すると、[削除(R)] ボタンのお隣に [追加(A)] ボタンが出現しました。 

ただ、ここから検索エンジンを追加すると、アイコン画像や URL エンコードの指定ができず実用性に難あり?


【PR】 Yahoo!ショッピング - ポイントが貯まる!使える!ネット通販

Firefox に検索エンジンを追加する URL サンプル集

Mozilla と Twitter の提携終了で消失した Twitter 検索 (現 X.com)、YouTube 動画検索で視聴再生回数順、便利な辞書引きなどを Firefox に追加するサンプル集です。

「検索用の URL」
「検索エンジンのアイコン画像」

検索エンジンを Firefox に追加する ――

Google 検索 (日本)
https://www.google.co.jp/search?q=%s
https://www.google.co.jp/favicon.ico

期間指定 1 年、半年、1 か月、1 週間以内
https://www.google.co.jp/search?q=%s&tbs=qdr:y
https://www.google.co.jp/search?q=%s&tbs=qdr:m6
https://www.google.co.jp/search?q=%s&tbs=qdr:m
https://www.google.co.jp/search?q=%s&tbs=qdr:w

Google 画像検索
https://www.google.co.jp/search?q=%s&tbm=isch

Google ニュース検索
https://www.google.co.jp/search?q=%s&tbm=nws

Google マップ地図
https://maps.google.co.jp/maps?q=%s
https://www.google.co.jp/images/branding/product/ico/maps15_bnuw3a_32dp.ico

フリーメール Gmail
https://mail.google.com/#search/%s
https://mail.google.com/favicon.ico

Google ドライブ
https://drive.google.com/drive/search?q=%s
https://drive.google.com/favicon.ico
Yahoo!検索
https://search.yahoo.co.jp/search?p=%s
https://search.yahoo.co.jp/favicon.ico

期間指定 1 年、半年、1 か月、1 週間以内
https://search.yahoo.co.jp/search?p=%s&vd=y
https://search.yahoo.co.jp/search?p=%s&vd=m6
https://search.yahoo.co.jp/search?p=%s&vd=m1
https://search.yahoo.co.jp/search?p=%s&vd=w

Yahoo!リアルタイム検索
https://search.yahoo.co.jp/realtime/search?p=%s

Yahoo!ファイナンス
https://finance.yahoo.co.jp/search/?query=%s
Microsoft Bing
https://www.bing.com/search?q=%s
https://www.bing.com/favicon.ico

Bing 画像検索
https://www.bing.com/images/search?q=%s


ソーシャルメディア検索を Firefox に追加する ――

※ アカウントにログインしないと検索できない場合あり

Twitter X.com 話題のツイート
https://twitter.com/search?q=%s
https://twitter.com/favicon.ico

Twitter X.com 最新ツイート検索
https://twitter.com/search?q=%s&f=live
Instagram タグ検索
https://www.instagram.com/explore/tags/%s/
https://www.instagram.com/favicon.ico
Facebook
https://www.facebook.com/search/top?q=%s
https://www.facebook.com/favicon.ico
YouTube 動画検索 (関連度順)
https://www.youtube.com/results?search_query=%s
https://www.youtube.com/favicon.ico

YouTube 動画検索 (動画アップロード日順)
https://www.youtube.com/results?search_query=%s&sp=CAI

YouTube 動画検索 (動画の再生回数順)
https://www.youtube.com/results?search_query=%s&sp=CAM
ニコニコ動画
https://www.nicovideo.jp/search/%s
https://www.nicovideo.jp/favicon.ico
Pinterest ピンタレスト
https://www.pinterest.jp/search?q=%s
https://www.pinterest.jp/favicon.ico
pixiv ピクシブ タグ検索
https://www.pixiv.net/tags/%s
https://www.pixiv.net/favicon.ico
Twitch
https://www.twitch.tv/search?term=%s
https://www.twitch.tv/favicon.ico


無料辞書を Firefox に追加する ――

goo辞書
https://dictionary.goo.ne.jp/search.php?MT=%s
https://dictionary.goo.ne.jp/favicon.ico
[Show advanced options] → [Input Encodeing] で 「EUC-JP」 と指定する

goo辞書 英語 (英和・和英辞典)
https://dictionary.goo.ne.jp/search.php?MT=%s&kind=en
Weblio辞書
https://www.weblio.jp/content/%s
https://www.weblio.jp/favicon.ico

Weblio辞書 英語 (英和・和英辞典)
https://ejje.weblio.jp/content/%s
https://ejje.weblio.jp/favicon.ico

Weblio辞書 中国語
https://cjjc.weblio.jp/content/%s
https://cjjc.weblio.jp/favicon.ico

Weblio辞書 韓国語
https://kjjk.weblio.jp/content/%s
https://kjjk.weblio.jp/favicon.ico
アルク英辞郎
https://eow.alc.co.jp/search?q=%s
https://eow.alc.co.jp/favicon.ico


通販ショッピングを Firefox に追加する ――

Amazon.co.jp 通販
https://www.amazon.co.jp/s?k=%s
https://www.amazon.co.jp/favicon.ico

マーケットプレイス除き販売元 「Amazon.co.jp」 の商品に絞る呪文
https://www.amazon.co.jp/s?k=%s&emi=AN1VRQENFRJN5
楽天市場
https://search.rakuten.co.jp/search/mall?sitem=%s
https://www.rakuten.co.jp/favicon.ico
Yahoo!ショッピング
https://shopping.yahoo.co.jp/search?p=%s
https://shopping.yahoo.co.jp/favicon.ico

ヤフオク! オークション
https://auctions.yahoo.co.jp/search/search?p=%s
https://auctions.yahoo.co.jp/favicon.ico
ヨドバシ.com
https://www.yodobashi.com/?word=%s
https://www.yodobashi.com/favicon.ico
価格.com 商品検索
https://kakaku.com/search_results/%s
https://kakaku.com/favicon.ico
[Show advanced options] → [Input Encodeing] で 「Shift_JIS」 と指定する
メルカリ
https://jp.mercari.com/search?keyword=%s
https://jp.mercari.com/favicon.ico

検索キーワード忘備録

[Firefox 検索エンジン 追加 自作] [Firefox 検索エンジン 追加 手動] [Firefox 検索エンジン 追加 アドオン] [Firefox 検索バー 追加] [Firefox サーチエンジン 追加] [Firefox アドオン 検索 登録] [Firefox Google 検索バー] [Firefox 検索エンジン おすすめ] [Firefox 検索エンジン 消えた] [ブラウザ 検索エンジン 登録] [Edge 検索エンジン 追加] [Chrome 検索エンジン 追加] [Firefox 検索 新しいタブ 新規タブ 別タブ] …

このエントリーをはてなブックマークに追加

初回投稿 2023年5月6日

<解決>メタマスク偽サイト5例の共通点で見分け方2つとハッキング手口の知識を得る

Google検索にメタマスク抜かれる偽サイト上位表示の詐欺フィッシング紹介。MetaMask偽物・本物の見分け方、MetaMaskウォレット資産ハッキングはシークレットリカバリーフレーズ入力で危険。

ググると、いきなりメタマスク偽サイトの衝撃!
どんなキッカケで資産を抜かれるのかハッキング詐欺の手口を紹介します。

  1. Google 検索上位に表示されるメタマスク偽サイト
  2. シークレットリカバリーフレーズ盗むハッキング手口
  3. メタマスク偽サイト詐欺のハッキング対策

広告が危険!? Google 検索上位に表示されるメタマスク偽サイト

まず、偽りない本物のメタマスク (MetaMask) の URL はココ。

本物! 本物! 本物!
metamask.io

MetaMask (メタマスク) は、Ethereum 系ブロックチェーンの通貨や NFT (非代替性トークン) を一括で補完・管理できるソフトウェアウォレットであり、ブラウザ拡張機能版とモバイルアプリ版がある。
MetaMask の開発を手掛けるのは 2014 年に創業した米国 Consensys (コンセンシス社)。
https://ja.wikipedia.org/wiki/MetaMask
.io は国別コードトップレベルドメインの一つであり、イギリス領インド洋地域 (Indian Ocean Territory) に割り当てられている。イギリス領インド洋地域に関係するサイトはほとんどないスタートアップ企業でよく使われている。
https://ja.wikipedia.org/wiki/.io


そこに偽物!? Google 検索結果にメタマスク偽サイトの罠

ところがです。

次のような日本語キーワードでググると、その検索結果に ハッキング目的の危険なメタマスク偽サイト がシレッと普通に表示される場合があります。

 ~ 平凡な検索キーワード ~
「メタマスク」 「メタマスク ダウンロード」 「メタマスク ログイン」

メタマスク偽物をハッキリと捉えたスクリーンショット画像をご覧ください。

メタマスク偽サイトが2つ表示されたグーグル検索結果
検索結果の 1、2 番目にメタマスク偽物

グーグル検索に上位表示されたメタマスク偽サイト3つ
メタマスク偽物が Google 検索の 1、2、3 番目

Google検索 「メタマスク ログイン」 で上位に表示されるフィッシング詐欺サイト
Google 検索でメタマスク偽物に誘導する手口

この場合、検索結果に表示された 3 番目、4 番目のウェブサイトが 広告を除く真の 1 位 であることに注目してください。

危険! Google 検索にメタマスク偽サイト
検索結果のスポンサー広告
・ メタマスク偽サイトが検索結果の広告として本物より上に表示
[スポンサー] の目印で広告のリンクと検索結果を区別できる
Bing でも仮想通貨取引所の偽サイト表示例あり
怪しい広告リンクの広告主
URL 右端の [︙] マークで偽物を出稿する広告主が判明!?
・ 溶接ワイヤ製造会社 (ベラルーシ)
・ 電化製品販売店? (ブラジル)
・ 様々な個人名 (トルコ)
・ プロパンガス会社? (ブラジル)
・ 自動車用品店? (ブラジル)
・ 電気工事会社 (ベラルーシ)
・ 医療機器製造会社 (ベラルーシ)
・ 電気通信事業者 (フィンランド)
・ 衣料品店? (ブラジル)
・ 鉄鋼商社? (ブラジル)
→ 詐欺師が Google の広告審査や身元確認を華麗に突破?
→ 第三者のアカウントに不正アクセスして広告を勝手に出稿?

このようなメタマスク偽サイトの罠は、日本だけのお話ではないようです。

2020年、メタマスクは英語の Google 検索結果に偽物が表示される事態に注意を促していて、つまり検索キーワードは 「メタマスク」 に限らないことになるワケで、事態の深刻さが伺えます。

Google 検索の広告に注意を促すメタマスクの中の人】
🎣🚨 Phishing warning? 🎣🚨
Google is allowing a phisher to buy sponsored ads on their search results. When using crypto, try to use direct links, and if you need to use search, watch out for sponsored links! (2020年12月)
https://twitter.com/MetaMask/status/1334012407014834184

〔日本語の意味〕
フィッシング詐欺師が検索結果のスポンサー広告を購入することを Google は許しています。仮想通貨を利用する時、直リンクを使うようにして、検索する必要があるならスポンサーのリンクに気をつけて!


本物? メタマスク偽物の見分け方 2 つ

Google の検索結果に出現する偽物たち。
それら共通点から導き出される メタマスク偽サイトの見分け方 のポイントは 2 つです。

  1. メタマスク偽物は URL が本物の metamask.io ではない

  2. [スポンサー] という文字列は 広告のリンク を意味する

それでも、Google の検索結果で一番上のリンクを何も考えず反射的に踏むユーザーさんがいるはずです。

【検索エンジンの検索結果に広告リンク】
「リスティング広告」 「検索連動型広告」 と呼ばれていて、ユーザーが検索するキーワードに連動して検索結果の上部や下部に表示される広告。

Google の説明では 「広告掲載は有料で、必ず 「広告」 または 「スポンサー提供」 という文言が明示されています。広告のランク付けは、広告主の入札単価や広告の品質など、さまざまな要素に基づいて行われます。」

身近なソーシャルメディアの Twitter、Instagram、Discord を始め、仮想通貨 (暗号資産) の界隈では詐欺師が広く暗躍していて、そんな危うい実情が Google の汚染された検索結果から垣間見えるのでした。


シークレットリカバリーフレーズ盗む詐欺のハッキング手口

Google 検索結果に出現する偽物を知ったところで、もしそこへ進んだ場合はどんな展開が待っているのでしょうか?

Google 検索結果の上位 ≠ 公式サイト

「メタマスク抜かれた! (悲鳴)」 に至ってしまう詐欺の全貌を画像を交えて紹介します。


本物のメタマスク公式サイトとソックリな偽物

まず最初に、メタマスクの公式サイトと外観デザインがソックリで区別のつきにくいメタマスク偽サイトがこちら。

メタマスク偽サイトは公式サイトのトップ画面とソックリで危険
偽物!? 見た目で違和感のないメタマスク偽サイト
rnetasmkk***.com ドメイン)

メタマスク偽サイトは日本人を狙って日本語で表示される場合も
ビミョーに日本語が不自然なメタマスク偽サイト
rnetamask-lo.chro***.com ドメイン)

ググって、このメタマスク偽物の画面を目の前に 「メタマスクと関係ないウェブサイトにアクセスしてしまった~」 と即座に気づくのは、ハッキリ言って無理かもしれません。

  • メタマスク偽サイトの完成度の高さ
    説得力を持たせようと詐欺師は外観デザインに並々ならぬ力を注ぐ
    表面的な見た目や雰囲気で判断すると危険性に気づけない
    → 詐欺師がメタマスク公式のロゴやイメージ画像を流用して実現

  • メタマスク偽サイトの URL アドレス
    ブラウザのアドレスバーが示す URL は metamask.io ではない ← 確認ポイント
    「m」 を 「r」+「n」 で表現する ホモグラフ の偽装 「rnetarnask」 「rnetamask」

  • 決して対岸の火事ではない脅威
    英語のほか、日本人を明確に狙って日本語のメタマスク偽サイトあり

そのまま、メタマスク偽サイト内の 青いボタン をポチッと押して先へ進めていきます。

すると、個人情報やクレジットカード情報を入力する、偽サイトに MetaMask のウォレットを接続する、ブラウザに拡張機能を追加する、何かアプリをインストールする場面はありません でした。

メタマスク偽サイト秘密のリカバリーフレーズ危険
URL に注目! ラテン文字 「ẹ」 「ķ」 を使って騙す

メタマスク偽サイトでシークレットリカバリーフレーズの入力フォームが表示されている詐欺フィッシング
シークレットリカバリーフレーズを入力させる詐欺

メタマスク偽サイト 「秘密の回復フレーズでアカウントを復元する」 詐欺フィッシング
日本語で 「秘密の回復フレーズでアカウントを復元する」

メタマスク偽サイトが「ウォレットのインポート 回復フレーズ」の12単語を要求する詐欺フィッシング
日本語で 「ウォレットのインポート」 を案内する偽物

Restore wallet メタマスク偽サイト詐欺フィッシング危険
「Restore wallet」 復元で誘うメタマスク偽サイト

メタマスク偽サイト Input your secret private key recovery phrase
偽物 「secret private key recovery phrase」

大きな共通点として、どこも シークレットリカバリーフレーズ を送信する入力フォームに行き着くのです。

なお、「秘密の回復フレーズでアカウントを復元する」 とか 「Access your wallet with your Secret Recovery Phrase」 ように案内して、シークレットリカバリーフレーズを指す表現がいくつかあるものの、同じ情報です。

  • 「Secret Recovery Phrase」 (シークレットリカバリーフレーズ)
    → 「秘密のリカバリーフレーズ」 「秘密の回復フレーズ」 とも表記される

  • 「Seed Phrase」 (シード フレーズ)
    └ MetaMask が 2021 年 5 月まで公式に採用していた旧名称

  • 「Mnemonic Phrase」 (ニーモニック フレーズ)


誰かにシークレットリカバリーフレーズを尋ねられたら詐欺

メタマスク (MetaMask) のブランドを悪用した偽サイトが揃いも揃って シークレットリカバリーフレーズ を入力するよう案内する理由はなぜ?

「Secret Recovery Phrase」 とは何か、暗号ウォレットを安全に保つ方法 (MetaMask サポート)
https://support.metamask.io/hc/ja/articles/360060826432

シークレットリカバリーフレーズは、MetaMask を最初に設定した際に生成される独自の 12 単語のフレーズです。あなたの資金は、このフレーズと関連づけられています。

パスワードを紛失した場合、シークレットリカバリーフレーズを使ってウォレットと資金を復元することができます。
紙に書きとめてどこかに隠す、金庫に入れる、あるいは安全なパスワードマネージャを使用してください。ユーザーの中には、自分のフレーズを金属板に刻んでいる人もいます。
シークレットリカバリーフレーズを物理的なオフライン形式で保存すると、ハッキングのリスクが排除されます。

決して誰ともシークレットリカバリーフレーズを共有してはなりません。シークレットリカバリーフレーズを誰かと共有するということは、銀行カードの暗証番号や家の鍵を渡してしまうようなものです。その相手はあなたの資金すべてにアクセスし、引き出すことができるようになってしまいます。

MetaMask チームは決してシークレットリカバリーフレーズを共有するように求めたりしません。
もし誰か、あるいはウェブサイトが共有を求めてきた場合は、それは詐欺行為です。

シークレットリカバリーフレーズの英単語 12 個を外部に漏らす行為はゼッタイにやってはいけないそうで、メタマスク偽サイトは詐欺師の大いなる欲望を体現していることが分かります。

詐欺師の仕込んだ偽サイトに無警戒なユーザーが迷い込む (経路の 1 つが Google 検索)

案内されるがままシークレットリカバリーフレーズを入力して送信する

シークレットリカバリーフレーズを手にした詐欺師はあなたのウォレットに完全にアクセスできる

詐欺師の管理下にあるウォレットへ仮想通貨を勝手に移動させて盗む

こうして、MetaMask (メタマスク) のウォレットに保管されている大事な資産をぜんぶ抜かれて、被害者が異変に気づいた時には、すでにウォレットの中身がスッカラカンというハッキング被害です。


詐欺師はユーザーの心を操りハッキングを実現する

ウォレット内の資産が消失するのは、ユーザーが偽サイトを訪問した瞬間ですか?

いやいや、そういうことは起こりえないです。

Bitget 偽サイトでメタマスク接続のフィッシング詐欺 「セキュリティ・アラート セキュリティのため、秘密のリカバリーフレーズを使ってウォレットへのアクセスを確認してください。リカバリーの秘策」
無登録の仮想通貨取引所 Bitget の偽サイト
シークレットリカバリーフレーズを盗み出す場面

直前にある動向として、メタマスクの関係者のフリをして接近したり、説得力のあるメタマスク偽サイトを用意したり、メタマスク開発元から正当な指示を出しているかのようユーザーに信じ込ませます。

その上で、詐欺師はユーザーの心を操ってシークレットリカバリーフレーズを共有させてきます。


【PR】 Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】

メタマスク偽サイト詐欺の手口から学ぶハッキング対策

Google 検索に罠を仕掛けてシークレットリカバリーフレーズを盗む詐欺師の手口を丸裸にしたところで、シークレットリカバリーフレーズを入力する正当な場面はどこでしょうか?

これは 「ウォレットをインポート」 するため 〔ブラウザ拡張機能〕 と 〔スマホのアプリ〕 の 2 系統に限られます。

MetaMask アプリの 2 系統
- アプリ入手先 (制作者の名義)
ブラウザ拡張機能
(PC版)
Microsoft Edge アドオン (MetaMask)
Chrome ウェブストア (metamask.io)
Firefox Add-ons (danfinlay)
スマホのアプリ Google Play ストア (MetaMask Web3 Wallet)
Apple App Store (MetaMask)


【1】 MetaMask 拡張機能内のページで入力

シークレットリカバリーフレーズの正当な入力先の 1 つ目です。

それは URL が metamask.io ですらなく、あくまで ブラウザ拡張機能内 のページです。

MetaMaskブラウザ拡張機能 「秘密のリカバリーフレーズでウォレットにアクセス」
秘密のリカバリーフレーズを入力する拡張機能内のページ

【ブラウザ拡張機能 MetaMask で本物のメッセージ】
シークレットリカバリーフレーズでウォレットにアクセス
MetaMaskはユーザーのパスワードを復元できません。代わりにシークレットリカバリーフレーズを使用して所有者を確認し、ウォレットを復元して新しいパスワードを設定します。まずはじめに、ウォレットの作成時に提供されたシークレットリカバリーフレーズを入力してください。詳細 無題な濃いログ
シークレットリカバリーフレーズを入力してください [12語のフレーズがあります]
シークレットリカバリーフレーズ全体をいずれかのフィールドに張り付けできます。

MetaMask 拡張機能内のページと認識できる見分け方は、Chrome ブラウザの場合はアドレスバーが 「chrome-extension:// ~」 という特徴的な URL を示します。

【本物! MetaMask 拡張機能内のページ

Microsoft Edge の場合
extension://ejbalbakoplchlghecdalmeeeajnimhm/ ~

Google Chrome の場合
chrome-extension://nkbihfbeogaeaoehlefnkodbefgpgknn/ ~

Mozilla Firefox の場合
moz-extension://*-*-*-*-*/ ~


【2】 スマホの MetaMask アプリで入力

そして、シークレットリカバリーフレーズの正当な入力先の 2 つ目です。

それは手元のスマートフォン端末にダウンロードしてインストールする MetaMask アプリです。

シークレットリカバリーフレーズ入力 MetaMask スマホアプリ
スマホアプリ MetaMask で 「シードからインポート」

もし、🦊 のイラストが描かれたTシャツを着て、あなたの前に現れた人物が ――

「メタマスクのシークレットリカバリーフレーズを教えて

のように話しかけてきたら、どのような肩書で自己紹介をしてきたとしても、その人物の正体はハッキング攻撃を仕掛けて騙そうとする詐欺師と判断するのが正解です。


メタマスクは自己管理型ウォレット

シークレットリカバリーフレーズを盗む詐欺師の多くは、海外のサイバー犯罪者グループでしょうか。

海を超え、山を超え、国境を超える犯罪の被害解決は、日本の法律が何ら及ばないため困難です。

偽サイトを表示する Google はヒドい!!!
いったい広告の審査はどうなっているの?

しかし、シークレットリカバリーフレーズを入力して送信する行為、他者に聞かれて律儀に返答する行為は、メタマスク (MetaMask) の ”自己管理型” というスタンスから自業自得でしかないようです。

ハッキング/詐欺被害を受けた 自分のアカウントでの不正なトランザクション (MetaMask サポート)
https://support.metamask.io/hc/articles/360052511372

残念ながら、トランザクションを取り消したり、失った資金を復元することはできません。
MetaMask は自己管理型ウォレットであり、ユーザーアカウントへのアクセスを管理したり、ユーザーに代わってアカウントや資金に介入し、救出することもできないのです。

web3 の規模と範囲が非常に大きいため、ウォレットが侵害された理由となり得る攻撃ベクトルが膨大に存在します。
一般的な原因を下記にいくつか示します。

・ あなたのコンピュータが悪意のあるソフトウェアに侵入され、そのコンピュータに個人情報を保存していたため、例えばシークレットリカバリーフレーズを特定、取得されてしまいました。

情報を盗み取る、悪意あるフィッシングサイトにアクセスしてしまいました。

・ 秘密鍵あるいはシークレットリカバリーフレーズを誰か、あるいはサイトに渡してしまいました。

・ ダップスあるいはサイトのスマートコントラクトに資金への無制限のアクセスを与えてしまいました。

・ 資金を盗む偽の MetaMask 拡張機能をインストールしてしまいました。


■ メタマスクのハッキング詐欺でセキュリティ対策

フィッシング詐欺の手口に MetaMask 迷惑メール があるけれど、無差別に送信される不審なEメールは暗号資産やメタマスクと縁のないユーザーのところにも届きます。

MetaMask拡張機能フィッシング詐欺の警告画面「Deceptive site ahead」ブロック
MetaMask 拡張機能によるフィッシング詐欺警告

一方、検索結果からメタマスク偽サイトへ大胆に誘導するフィッシング詐欺の戦術は恐ろしいです。

検索結果の最上位に表示されたリンクにアクセスするユーザー心理をうまく悪用していて、メタマスクに縁がありウォレットを保有するユーザーに絞って効率よく罠にはめることができるでしょう。

MetaMask ハッキング回避のセキュリティ術
メタマスクへのアクセス方法
アクセスする時の手段や行動を意識して絞る
ブラウザから公式サイト metamask.io に直接アクセスする
(1) ブラウザ拡張機能 MetaMask のアイコンで管理画面を開く
(2) スマホにインストールした MetaMask アプリを起動する
ウォレットのハッキング攻撃の兆候
「MetaMask Support」 を名乗るEメールを受信する
DM (ダイレクトメッセージ) やリプで詐欺師が接近する
└ MetaMask のサポート社員や開発チームを名乗り騙す
└ ハッキング被害の手助け名目で嘘の解決策を案内する
→ 検索結果の偽サイトを含む複数のルートで攻撃を仕掛ける
シークレットリカバリーフレーズの扱い方
・ 詐欺師の狙いはシークレットリカバリーフレーズ
シークレットリカバリーフレーズを人に教えるダメ。ゼッタイ。
シークレットリカバリーフレーズをウェブサイトに送信するダメ。
・ シークレットリカバリーフレーズの保管方法
「ネットから隔離されたオフライン保存」
「紙に印刷や手書きの清書」
「複数の安全な場所」

シークレットリカバリーフレーズを巡るハッキングの手口から、この詐欺に陥落するユーザーの属性は、右も左も分からない初心者というより 自信過剰でセキュリティ意識が麻痺している中級者・上級者 ではないかと心配します。


ウイルス対策ソフトはセキュリティ保護の対象外

紹介したメタマスク偽サイトで、端末がコンピュータウイルス (マルウェア) に感染する場面は 1 つもありません。

そのため、シークレットリカバリーフレーズをユーザー自らのミスで外部に流出させてしまう、つまり人間の心理的な隙を突くハッキングの戦術を前に ウイルス対策ソフトの活躍は期待できない でしょう。


【PR】 Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】

検索結果に偽サイト、知られざるハッキングの舞台裏

【1】 言語の壁を乗り越えるメタマスク偽サイト

Google 検索結果に表示されたメタマスク偽サイト広告 の手口を調べていて、より多くのユーザーから効率よくシークレットリカバリーフレーズを奪取しようと、日本語を含む多言語表示に対応する偽サイトを見つけました。

メタマスク偽サイト表示言語JavaScript
メタマスク偽サイトの表示言語を処理 JavaScript コードの一部

メタマスク偽サイト言語ファイル
日本語でメタマスク偽サイトを表示する時の言語ファイル

  1. アクセスしてきたブラウザのロケール情報 (言語の設定) をメタマスク偽サイトが取得する

  2. 取得した情報から言語ファイルを選択して読み込み、メタマスク偽サイト上に反映する
    → 欧米やアジアの言葉を網羅した 15 もの言語に対応していることが判明


【2】 メタマスク偽アプリをダウンロードさせる別の脅威

Google の検索結果の広告として表示されたウェブサイトではないけれど、通常ページの 1 つとして Google の検索結果に出現した不正な メタマスク偽サイト を発見しました。

その URL は当然のごとく本物の metamask.io ドメインではないけれど、外観デザインが巧妙に偽装されています。

危険なメタマスク偽アプリを配布するメタマスク偽サイト
精巧に造られているメタマスク偽サイト
metamaskpro.metamaskglob*.* ドメイン)

特徴的なのは、攻撃のターゲットが Android OS を搭載するスマートフォン端末であることです。

具体的に、このメタマスク偽サイトはユーザーが青い [Download on Google Play] ボタンをポチッとタップすることで、謎の Android アプリ (拡張子 .apk) がダウンロードされる仕掛けになっていました。

メタマスク偽サイトで偽アプリ Android ウイルス .apk のダウンロード
Android アプリ 「metamask.apk」 のダウンロード

この自称 「MetaMask アプリ」 (metamask.apk) の正体は紛れもない 偽アプリ です。

ハッキングの戦術として、シークレットリカバリーフレーズをコッソリ盗み出す機能が実装された Android マルウェアの感染を意図した脅威になります。

MetaMaskを始める
https://support.metamask.io/hc/ja/articles/360015489531

デバイス/OS に適した公式アプリストア以外の場所から MetaMask をダウンロードしないでください。
MetaMask のクローン版は、シークレットリカバリーフレーズを生成した後、すぐにそれを記録するようにプログラムされています。これらの詐欺の被害に遭わないようにするため、MetaMask の公式アプリは、他のソースからではなく、お使いのデバイスのアプリストアからダウンロードしてください。

  • 偽アプリは手動インストール必須
    Android 端末に偽アプリが勝手に強制インストールされることはない
    ユーザーの意志で Android 端末にダウンロードしてインストールする必要性あり

  • 偽アプリは提供元不明の野良アプリ
    Android OS のセキュリティ設定を手動で変更しておかないとインストール不可能な野良アプリ
    正規の配信プラットフォーム Google Play ストアで公開される Android アプリではない


検索キーワード備忘録

[MetaMask ハッキング] [MetaMask リカバリーフレーズ] [MetaMask シードフレーズ] [MetaMask フィッシングサイト] [MetaMask 偽サイト 見分け方] [MetaMask 詐欺] [MetaMask 偽物] [MetaMask 危険性] [MetaMask 秘密のリカバリーフレーズ] [シークレットリカバリーフレーズ 入力] [シークレットリカバリーフレーズ 忘れた] [シードフレーズ 忘れた] [メタマスク スキャム] [メタマスク ダウンロード] [メタマスク シードフレーズ] [メタマスク ハッキング 原因] [メタマスク ハッキング対策] [メタマスク リカバリーフレーズ 入力] [メタマスク 偽物 見分け方] [メタマスク 抜かれた] [メタマスク 抜かれる] [メタマスク 詐欺サイト] [メタマスク フィッシングサイト] [メタマスク 秘密のリカバリーフレーズ] [秘密のリカバリーフレーズ 入力方法] [仮想通貨 ハッキング] …

関連するブログ記事




このエントリーをはてなブックマークに追加

↑このページのトップヘ